Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    الإمارات: هجمات إيران تستوجب المساءلة وتعويضًا كاملاً عن الخسائر

    الخميس 09 أبريل 4:49 ص

    لبنان: مقتل 182 شخصاً في غارات الجيش الإسرائيلي أمس

    الخميس 09 أبريل 4:43 ص

    رئيس وزراء اليونان يدعو لضمان حرية الملاحة في مضيق هرمز ويرفض الرسوم الإيرانية

    الخميس 09 أبريل 4:36 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 09 أبريل 4:55 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كشفت عيوب أمنية في سوبارو عن نظامها لتتبع ملايين السيارات

    فريق التحريرفريق التحريرالخميس 23 يناير 1:52 ملا توجد تعليقات

    أبلغ كاري وشاه النتائج التي توصلا إليها إلى سوبارو في أواخر نوفمبر، وسرعان ما قامت سوبارو بتصحيح عيوب ستارلينك الأمنية. لكن الباحثين يحذرون من أن ثغرات الويب الخاصة بشركة Subaru هي الأحدث في سلسلة طويلة من العيوب المماثلة المستندة إلى الويب، والتي اكتشفها هم وباحثون أمنيون آخرون يعملون معهم والتي أثرت على أكثر من اثنتي عشرة شركة لصناعة السيارات، بما في ذلك Acura وGenesis وHonda وHyundai. وإنفينيتي وكيا وتويوتا وغيرها الكثير. ويقولون إنه ليس هناك شك في وجود أخطاء خطيرة مماثلة قابلة للاختراق في أدوات الويب الخاصة بشركات السيارات الأخرى والتي لم يتم اكتشافها بعد.

    وفي حالة سوبارو، على وجه الخصوص، أشاروا أيضًا إلى أن اكتشافهم يشير إلى مدى انتشار أولئك الذين لديهم حق الوصول إلى بوابة سوبارو في تتبع تحركات عملائها، وهي مشكلة خصوصية ستستمر لفترة أطول بكثير من ثغرات الويب التي كشفت عنها. يقول كاري: “الأمر هو أنه على الرغم من تصحيح هذا الأمر، إلا أن هذه الوظيفة ستظل موجودة لموظفي سوبارو”. “إنها مجرد وظيفة عادية يمكن للموظف من خلالها سحب سجل مواقعك لمدة عام.”

    عندما تواصلت WIRED مع سوبارو للتعليق على النتائج التي توصل إليها كاري وشاه، رد المتحدث الرسمي في بيان أنه “بعد إخطار باحثين أمنيين مستقلين، اكتشفت (سوبارو) ثغرة أمنية في خدمة Starlink الخاصة بها والتي من المحتمل أن تسمح لطرف ثالث بالوصول إلى Starlink الحسابات. تم إغلاق الثغرة الأمنية على الفور ولم يتم الوصول إلى أي معلومات عن العميل دون إذن.

    وأكد المتحدث باسم سوبارو أيضًا لـ WIRED أن “هناك موظفين في شركة Subaru of America، استنادًا إلى صلة وظائفهم، يمكنهم الوصول إلى بيانات الموقع”. وقدمت الشركة كمثال على أن الموظفين لديهم هذا الوصول لمشاركة موقع السيارة مع المستجيبين الأوائل في وأضاف بيان سوبارو: “يتلقى جميع هؤلاء الأفراد التدريب المناسب ويطلب منهم التوقيع على اتفاقيات الخصوصية والأمن واتفاقيات عدم الإفشاء المناسبة حسب الحاجة”. تتطور لمواجهة التهديدات السيبرانية الحديثة.

    ردًا على مثال سوبارو في إخطار المستجيبين الأوائل بشأن الاصطدام، يشير كاري إلى أن ذلك لا يتطلب سجلًا للموقع لمدة عام تقريبًا. لم ترد الشركة على سؤال WIRED عن المدة التي تحتفظ فيها بسجلات مواقع العملاء وإتاحتها للموظفين.

    بدأت أبحاث شاه وكاري التي قادتهما إلى اكتشاف نقاط الضعف في سوبارو عندما اكتشفا أن تطبيق Starlink الخاص بوالدة كاري متصل بالمجال SubaruCS.com، والذي أدركا أنه مجال إداري للموظفين. ومن خلال البحث في هذا الموقع بحثًا عن عيوب أمنية، وجدوا أنه يمكنهم إعادة تعيين كلمات مرور الموظفين ببساطة عن طريق تخمين عنوان بريدهم الإلكتروني، مما منحهم القدرة على السيطرة على حساب أي موظف يمكنهم العثور على بريده الإلكتروني. طلبت وظيفة إعادة تعيين كلمة المرور إجابات على سؤالين أمنيين، لكنهم وجدوا أنه تم التحقق من هذه الإجابات باستخدام رمز يتم تشغيله محليًا في متصفح المستخدم، وليس على خادم Subaru، مما يسمح بتجاوز الحماية بسهولة. يقول شاه: “كانت هناك بالفعل إخفاقات نظامية متعددة أدت إلى ذلك”.

    يقول الباحثان إنهما عثرا على عنوان البريد الإلكتروني لمطور Subaru Starlink على LinkedIn، واستوليا على حساب الموظف، ووجدا على الفور أنه بإمكانهما استخدام وصول الموظف للبحث عن أي مالك Subaru حسب الاسم الأخير والرمز البريدي وعنوان البريد الإلكتروني والهاتف. الرقم أو لوحة الترخيص للوصول إلى تكوينات Starlink الخاصة بهم. وفي ثوانٍ، يمكنهم بعد ذلك إعادة تعيين التحكم في ميزات Starlink لمركبة ذلك المستخدم، بما في ذلك القدرة على فتح السيارة عن بعد، أو إطلاق البوق، أو بدء إشعالها، أو تحديد موقعها، كما هو موضح في الفيديو أدناه.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    أمازون تسحب الدعم لأجهزة Kindle القديمة تمامًا

    تقنية الخميس 09 أبريل 1:23 ص

    يهدف منتج Anthropic الجديد إلى التعامل مع الجزء الصعب من بناء وكلاء الذكاء الاصطناعي

    تقنية الخميس 09 أبريل 12:22 ص

    تقول محكمة الاستئناف إن علامة مخاطر سلسلة التوريد البشرية يجب أن تظل في مكانها

    تقنية الأربعاء 08 أبريل 11:21 م

    ساعة أبل الفاخرة بخصم 100 دولار

    تقنية الأربعاء 08 أبريل 10:20 م

    “لم نكن مستعدين لهذا”: نظام الطوارئ في لبنان معلق بخيط رفيع

    تقنية الأربعاء 08 أبريل 9:19 م

    مع إعادة فتح مضيق هرمز، سيستغرق الشحن العالمي أشهراً للتعافي

    تقنية الأربعاء 08 أبريل 8:18 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    لبنان: مقتل 182 شخصاً في غارات الجيش الإسرائيلي أمس

    الخميس 09 أبريل 4:43 ص

    رئيس وزراء اليونان يدعو لضمان حرية الملاحة في مضيق هرمز ويرفض الرسوم الإيرانية

    الخميس 09 أبريل 4:36 ص

    محمد شبانة: اتحاد الكرة “بيستعمانا”.. وسيد عبدالحفيظ أخطأ

    الخميس 09 أبريل 4:30 ص

    يكشف موقع Yelp عن أهم المدن الأمريكية التي تعج بنشاط الآفات

    الخميس 09 أبريل 4:25 ص

    مسؤول أمريكي: تدمير أكثر من نصف منصات الصواريخ في إيران خلال الحرب الأخيرة

    الخميس 09 أبريل 4:24 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    منطقة الجولف “حل حديث لبيع أوقات الإنطلاق”

    محسن منصور لصدى البلد: شخصيتي في “اتنين غيرنا” مركبة وجذبتني

    رفع دعوى قضائية ضد المدعي العام السابق بتهمة الاحتيال بعد مزاعم عن وجود علاقة مع زوجة المدعى عليه

    ضياء السيد: ركلة جزاء الأهلي واضحة.. والزمالك وبيراميدز الأقرب للدوري

    دعاء يعصمك من المعاصي.. 36 كلمة تحصنك من الوقوع في الكبائر

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟